Skip to content
World Watch/UAE/الأمن السيبراني

الأمن السيبراني · UAE

الأمن السيبراني — UAE (2026)

قانون شاملفهرس البلدان 88 · A

تطبق دولة الإمارات العربية المتحدة نظامًا متعدد المستويات للأمن السيبراني يستند إلى المرسوم القانوني الاتحادي رقم 34/2021 (الذي دخل حيز التنفيذ في يناير 2022)، والذي يجرم الوصول غير المصرح به والقرصنة والهجمات على البنية التحتية، ويُستكمل ذلك بواجب إلزامي للإبلاغ عن الانتهاكات في غضون 72 ساعة بموجب قانون حماية البيانات الشخصية (المرسوم القانوني الاتحادي رقم 45/2021). ويشرف مجلس الأمن السيبراني الإماراتي المخصص (الذي أنشأه مجلس الوزراء في عام 2020) على التنسيق الوطني، وتحدد «الاستراتيجية الوطنية للأمن السيبراني 2025-2031» (فبراير 2025) التي وافق عليها مجلس الوزراء أجندة دفاع نشط تشمل جميع أجهزة الحكومة مدعومة باستثمارات تزيد قيمتها عن 2 مليار دولار.

الإطار الأساسيمجلس الأمن السيبراني في الإمارات العربية المتحدة + المرسوم القانوني الاتحادي رقم 34/2021 (قانون الجرائم السيبرانية) + المرسوم القانوني الاتحادي رقم 45/2021 (قانون حماية البيانات الشخصية) + معايير ضمان المعلومات الخاصة بوكالة الاستخبارات الإشارية (المعروفة سابقًا باسم NESA) + الاستراتيجية الوطنية للأمن السيبراني 2025-2031

النقاط الرئيسية

القانون الأساسي للجرائم الإلكترونية

يُعد المرسوم القانوني الاتحادي رقم 34 لعام 2021 بشأن مكافحة الشائعات والجرائم الإلكترونية (الذي دخل حيز التنفيذ في 2 يناير 2022) القانون الأساسي للأمن السيبراني في دولة الإمارات العربية المتحدة، حيث يجرم القرصنة، والوصول غير المصرح به، والهجمات على البنية التحتية، والاحتيال باستخدام الذكاء الاصطناعي أو تقنية «ديب فايك»؛ ويواجه المسؤولون التنفيذيون مسؤولية جنائية ومدنية شخصية عن الإهمال في إدارة الأمن السيبراني.

حماية البيانات والإبلاغ عن الانتهاكات

ينص المرسوم القانوني الاتحادي رقم 45/2021 (PDPL) على وجوب الإبلاغ عن انتهاكات البيانات الشخصية إلى مكتب البيانات في دولة الإمارات العربية المتحدة في غضون 72 ساعة من اكتشافها، مع إخطار أصحاب البيانات المتأثرين في حالة وجود مخاطر جسيمة؛ وتصل الغرامات الإدارية إلى 5 ملايين درهم إماراتي في حالة عدم الامتثال.

معايير البنية التحتية الحيوية (SIA/NESA)

تقوم الهيئة الوطنية للأمن الإلكتروني (NESA)، التي تعمل حاليًا تحت اسم وكالة استخبارات الإشارات (SIA)، بفرض معايير إلزامية لضمان أمن المعلومات على الجهات الحكومية ومشغلي البنية التحتية الوطنية الحيوية في قطاعات الطاقة والمياه والنقل والخدمات المصرفية والاتصالات؛ ويخضع عدم الامتثال لهذه المعايير لعقوبات تنظيمية.

الاستراتيجية الوطنية للأمن السيبراني 2025-2031

وقد وافق مجلس الوزراء الإماراتي على هذه الاستراتيجية في 3 فبراير 2025، ونُشرت في سبتمبر 2025، وهي تُحوّل النهج الوطني من «بناء القدرات» إلى «الدفاع النشط» عبر خمسة ركائز هي: حوكمة الأمن السيبراني وإدارة المخاطر، والمرونة والدفاع السيبرانيين على الصعيد الوطني، والتحول الرقمي الآمن، وأمن التقنيات الناشئة، والشراكات في النظام البيئي.

الإبلاغ عن الحوادث الخاصة بقطاعات محددة

يتعين على المؤسسات المالية المرخصة إخطار البنك المركزي لدولة الإمارات العربية المتحدة (CBUAE) بأي انتهاكات جسيمة تؤثر على بيانات المستهلكين، وإخطار المستهلكين المتضررين في الحالات التي يتعرض فيها أمنهم المالي أو الشخصي للخطر؛ كما تشترط هيئة تنظيم الاتصالات والحكومة الرقمية (TDRA) على مشغلي شبكات الاتصالات الإبلاغ الفوري عن الحوادث الكبرى.

مجلس الإمارات للأمن السيبراني وتنسيق الحوادث

يقوم مجلس الأمن السيبراني بدولة الإمارات العربية المتحدة، الذي أُنشئ بموجب قرار من مجلس الوزراء في نوفمبر 2020، بتنسيق «الخطة الوطنية للاستجابة للحوادث السيبرانية» والإشراف على الإطار القانوني والتنظيمي الأوسع نطاقاً؛ ويُطلب من المؤسسات في جميع القطاعات الإبلاغ عن الحوادث السيبرانية على الفور إلى المجلس أو إلى الجهة التنظيمية المعنية بالقطاع.

اقرأ الملف التعريفي الكامل والخريطة والجدول الزمني باللغة الإنجليزية

هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.